| 生物辨識驗證 | Windows 10 | Windows Hello | 強化防騙

一張列印大頭照,竟然就破解了Windows Hello生物辨識驗證

這張解析度只有340x340的模糊紅外線列印大頭照,竟然騙過了Windows Hello生物辨識驗證,登入了Windows。

2017-12-22

| 資安法 | 行政檢查 | 關鍵基礎設施 | 余宛如 | 資安處

資安法政院版草案通過委員會審查,刪除行政檢查權等有五大修正,但本會期恐來不及三讀

立法院司法及法制委員會歷經七個小時審查後,除了確定刪除行政檢查條文之外,也清楚界定,未來只有中央目的事業主管機關有權徵詢產官學研的意見後,指定關鍵基礎設施業者名單,相關名單也必須公告並送立法院備查

 

2017-12-21

| WordPress | CAPTCHA | 後門

逾30萬WordPress網站安全拉警報! Captcha外掛遭爆有後門

Wordfence發現WordPress網站的圖像驗證外掛程式Captcha竟藏有後門,可讓第三方取得網站的管理權限,估計30萬個WordPress網站受影響,Wordfence已與WordPress團隊聯手釋出沒有後門的Captcha  4.4.5。

2017-12-20

| google | 帳號安全 | 釣魚 | 鍵盤側錄

你的帳密安全嗎?研究:黑市估約有25%的外洩帳密能成功存取Google帳號

多數的人在不同的線上服務都會重複或是僅些微重新組合帳密,研究人員估計在19億筆的資料中,約有25%的帳密資料,攻擊者可以透過取得間接驗證資料,成功存取受害者的Google帳號。

2017-12-20

| 美國 | 北韓 | 勒索蠕蟲 | WannaCry

美國直指肆虐全球的WannaCry勒索蠕蟲幕後黑手就是北韓!

美國國土安全顧問Tom Bossert在華爾街日報專欄中指出,包括美國政府、其他國家及私人機構的調查,種種跡象顯示今年5月在全球造成重大災情的WannaCry勒索蠕蟲攻擊背後指向北韓,呼籲嚴懲駭客及指使的極權政府。

2017-12-19

| Firefox | HTTP | 安全評等

Firefox也將把HTTP傳輸的網站列為不安全

Google在今年10月釋出的Chrome 62已將所有輸入資料的HTTP網頁列為不安全,Mozilla也準備讓Firefox跟進,明年3月將正式釋出的Firefox 59將會具備隱藏功能,可將所有HTTP網頁視為不安全。

2017-12-19

| Fox-IT | 中間人攻擊 | 駭客

尷尬! 資安業者Fox-IT坦承遭遇MitM攻擊,網域一度被接管長達10小時

Fox-IT坦承今年9月駭客利用有效的憑證登入第三方網域名稱註冊商,變更其中一個DNS紀錄,將Fox-IT網站流量導至駭客控管的伺服器,攔截流量竊取用戶憑證,並一度攔截Fox-IT的電子郵件流量。

2017-12-19

| 國防資電科技中心 | 資通電軍 | 李廷盛 | 謝續平

提升資通電軍實力,國防部聯手交大成立國防資電科技中心

國防部在今年六月底成立資通電軍指揮部後,怎麼找尋優秀的資通電軍人才,並提升資通電軍的網路作戰實力,是國防部面臨的最大挑戰之一。而國防部則和交通大學從教育與研發兩方面合作,對於短期和長期人才培育,甚至是資安事件處理能力,都實質層面的提升

 

2017-12-19

| 卡巴斯基 | 美國政府 | 通俄

不滿美國政府全面封鎖,卡巴斯基提出上訴

美國國土安全部在今年9月要求政府各部門移除卡巴斯基產品,卡巴斯基以違反美國憲法保障人民的正常程序權利為由,本周向美國法院提出上訴,採法律途徑抗衡美國政府的封鎖。

2017-12-19

| 中國 | google | 臉書 | 內容審查

中國:我們歡迎Google及臉書回來,但前提是接受法規管制

中國網信辦國際合作局主任紀小霞日前在聯合國歐洲總部的活動中表示,中國政府歡迎Google、臉書重返中國,但必須要遵守當地的法律規範,不得損害中國的國家安全及消費者權益。

2017-12-19

| 卡巴斯基 | Loapi | 木馬 | Android

卡巴斯基:Android木馬Loapi十八般武藝樣樣來,不只播廣告、傳簡訊、挖礦,最後還毀了手機

Loapi大多透過防毒服務及成人內容app散佈,待取得管理裝置授權後,執行各種功能模組,例如播放影音廣告、傳送/攔載簡訊、擅自訂閱網路服務、開採Monero幣,並有自我保護機制,在手機不堪負荷下,手機電池明顯膨脹,將機殼撐開。

2017-12-19

| FireEye | TRITON | Triconex

CI安全警報再次響起! FireEye:駭客入侵電廠意外觸發系統中斷供電,疑國家級駭客所為

駭客攻擊電廠卻意外觸發工業安全系統中斷程序,險未造成任何實體損害,資安廠商FireEye表示,這是一個國家級的攻擊,而且下一次可能沒這麼幸運。

2017-12-18